Почти 80% IT-систем компаний в России уязвимы перед хакерами: главная проблема — слабые пароли и устаревшее ПО
Повторное использование паролей и ошибки в настройке доступа позволяют хакерам захватывать домены и базы данных
Хакеры могут получить доступ к внутренним данным почти 78% IT-систем российских компаний, пишет Forbes со ссылкой на исследование «Солар». Ключевые уязвимости — слабые пароли, ошибки в настройке доступа и устаревшее ПО. Результаты исследования показывают, что проблемы носят системный характер и затрагивают как коммерческий сектор, так и государственные организации.
73% сотрудников используют ненадежные или повторяющиеся пароли
Специалисты DSEC, входящей в структуру «Солар», проанализировали защиту 390 проектов по итогам 2025 года. В 73% случаев работники применяли либо стандартные пароли, либо одни и те же комбинации для нескольких учётных записей.
Как указывают аналитики, такая практика позволяет злоумышленникам, получив доступ к одной учетной записи, быстро распространить её по всей инфраструктуре компании. Повторное использование паролей фиксировалось в 20% проектов и значительно повышало риск компрометации сразу нескольких систем.
87% компаний уязвимы изнутри — слабые пароли, устаревшее ПО и ошибки доступа
В ходе имитации внутренних атак в корпоративных системах специалисты обнаружили уязвимости в 87% изученных проектов. В большинстве случаев нарушитель мог установить контроль над доменом, получить доступ к базам данных и иным объектам, имеющим критическое значение для организации.
Среди ключевых проблем внутреннего периметра: слабые или стандартные пароли (53% проектов), использование ПО с известными уязвимостями (42%) и ошибки в настройке контроля доступа (37%). Также фиксировались уязвимости в центрах сертификации (22%).
78% компаний можно взломать извне — через уязвимости в доступе
Проверка внешнего периметра показала, что в 78% исследованных проектов существовала техническая возможность для злоумышленника проникнуть во внутреннюю сеть и получить доступ к серверам либо конфиденциальной информации.
Наиболее распространенные уязвимости включают ошибки настройки доступа (33%), устаревшее программное обеспечение (28%), возможность внедрения вредоносного SQL-кода (20%) и использование слабых словарных паролей (20%). В 13% случаев злоумышленники могли запускать вредоносные команды на серверах.
Число кибератак на российские компании может вырасти на треть в 2026 году
Эксперты отмечают, что уязвимости в базовых настройках безопасности становятся ключевым фактором роста числа атак. По данным Positive Technologies, на которые ссылается Forbes, в 2026 году число успешных кибератак на российские компании может вырасти на 30–35%, особенно в IT и телеком-секторе.
До этого в «Солар» также информировали о том, что у каждой пятой организации из финансовой сферы уже замечены следы деятельности профессиональных хакеров.
-
Технологии Александр Пьянов, «Яндекс Драйв»: «Мы готовы стать агрегатором для всего рынка каршеринга» 08 апреля 2026, 12:26
-
Кибербезопасность Как пополнить Apple ID в России после 1 апреля 2026 года 03 апреля 2026, 19:34
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
IT Мессенджер imo в России в 2026 году: где скачать, как установить и начать пользоваться 09 апреля 2026, 19:38
-
Искусственный интеллект ИИ-сленг в 2026 году: датасет, лосс, RAG и ещё 50 терминов — это уже базовый минимум индустрии 08 февраля 2026, 08:00
-
Искусственный интеллект Нейросети на «русском» — Алиса AI, ГигаЧат и другие: зачем бизнесу свой ИИ в 2026-м 30 января 2026, 20:00
-
Личное Чек-лист: Евгений Касперский, «Лаборатория Касперского» 27 января 2026, 15:00
-
Россия Минус 50 — не приговор: как в Якутске строят устойчивый бизнес 06 апреля 2026, 15:39
-
Искусственный интеллект OpenAI представила GPT-5.4-Cyber — ИИ-модель для поиска уязвимостей в ПО и защиты от киберугроз 15 апреля 2026, 18:00
-
Карьера На рынке ИТ начался период охлаждения: зарплаты специалистов в 2026 году снизились в среднем на 20% 15 апреля 2026, 13:40
-
Банки В России запустили эксперимент с «белыми» банкоматами — первые терминалы уже появились в Тамбовской области 15 апреля 2026, 19:25
-
Реклама «Яндекс Директ» обучил ИИ-ассистента запускать рекламные кампании — конверсии выросли на 30% 15 апреля 2026, 18:51
-
Бизнес Госдума освободила малые предприятия общепита от НДС до конца 2026 года — но сохранила лимит дохода в 60 млн ₽ 15 апреля 2026, 16:30
-
Тренды Рынок легковых авто в России выйдет из стагнации только в 2027 году — пока продажи остаются на уровне 1,3 млн машин 15 апреля 2026, 14:53
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59